SmarterStats是一款可以通过网页浏览器访问帮助站长跟踪网站访问者的程序,并可以产生超过135份跟踪报告。 SmarterTools SmarterStats 6.0 web服务器中的Admin/frmSite.aspx中存在操作系统命令注入漏洞。远程攻击者可以借助某些向量执行任意命令。这些向量与尾随的&(ampersand)字符,STTTState cookie,ctl00\\%24MPH\\%24txtAdminNewPassword_SettingText参数,ctl00\\%24MPH\\%24txtSmarterLogDirectory参数,ctl00\\%24MPH\\%24ucSiteSeoSearchEngineSettings\\%24chklistEngines_SettingCheckBox\\%2414参数,ctl00\\%24MPH\\%24ucSiteSeoSettings\\%24txtSeoMaxKeywords_SettingText参数或ctl00_MPH_grdLogLocations_HiddenLSR参数有关。
SmarterStats是一款可以通过网页浏览器访问帮助站长跟踪网站访问者的程序,并可以产生超过135份跟踪报告。 SmarterTools SmarterStats 6.0 web服务器中的Admin/frmSite.aspx中存在操作系统命令注入漏洞。远程攻击者可以借助某些向量执行任意命令。这些向量与尾随的&(ampersand)字符,STTTState cookie,ctl00\\%24MPH\\%24txtAdminNewPassword_SettingText参数,ctl00\\%24MPH\\%24txtSmarterLogDirectory参数,ctl00\\%24MPH\\%24ucSiteSeoSearchEngineSettings\\%24chklistEngines_SettingCheckBox\\%2414参数,ctl00\\%24MPH\\%24ucSiteSeoSettings\\%24txtSeoMaxKeywords_SettingText参数或ctl00_MPH_grdLogLocations_HiddenLSR参数有关。